湖半U揃と柊返隈
ランサムウェアは、嶷勣なコンピュ`タ?ファイルや字畜デ`タを圧催晒して附旗署を誼るために聞喘されるマルウェアの匯嶽です。ランサムウェアのマルウェアが怏岶のネットワ`ク貧のデバイスにダウンロ`ドされ、インスト`ルされると、湖半がk伏します。
ランサムウェアは、さまざまな圭隈でタ`ゲット?システムにアクセスできます。2023 定には、室gのMiが識しました。繁垢岑嬬とランサムウェア?アズ?ア?サ`ビス?プラットフォ`ムは、ハッカ`によるランサムウェア好弔g佩嬬薦を栽尖晒しました。ソ`シャル?エンジニアリング、忽社屶址、インサイダ`好弔紗していますが、システムのl伏彜Bやフィッシング?メ`ルが卆隼として恷も匯違議な好張戰トルです。
フィッシング?メ`ルには、宥械、盃墾された Web サイトへのリンクや、マルウェアが托めzまれた耶原ファイルが根まれています。ユ`ザ`がリンクや耶原ファイルをクリックすると、マルウェアがダウンロ`ドされ、コンピュ`タ?システムでg佩されます。
リモ`ト?デスクトップ?プロトコルRDPは、ランサムウェアの匯違議な好捗U揃の 1 つです。RDP は否叟に聞喘でき、屎、燐J^秤鵑縫▲セスできれば、好蔦澆妨潺譽戰襪離▲セスを嚥えることができるからです。好蔦澆蓮▲屮覃`トフォ`ス好帖▲レデンシャル?スタッフィング、ダ`クウェブでの澓など、を聞喘できます。
ダ`クウェブで澓した RDP アクセスの盃墾は、デフォルトのポ`トをスキャンするスクリプトを恬撹するだけで RDP 俊Aを喘できます。謹くの栽、ハッカ`はセキュリティのT社と揖じツ`ルにアクセスでき、1 蛍參坪にインタ`ネット畠悶のオ`プンポ`トをスキャンできます。
このオンデマンドの Web セミナ`では、圷ハッカ`の Hector^Sabu ̄Monsegur 箆が、F壓のサイバ`セキュリティの彜rとn}について、ピュア?ストレ`ジの Andrew Miller とhします。
圧催晒
ランサムウェアがタ`ゲット?システムにインスト`ルされると、棋字彜蓑になり、床かにデ`タをЪし、できるだけ謹くのシステムに湖半します。その朔、氏芙の恷も、互く字畜來の互いデ`タを聞喘して、システム?ファイルを義んだり圧催晒したりします。ランサムウェアは謹くの魁栽、好弔厘算靴箸靴謄丱奪アップを篤欧靴燭蝓▲禰`タを義んだりすることがあるため、バックアップが芦畠で音笋任△襪海箸嶷勣となります。
ランサムウェアの嶽窃と嶽について蠅靴需ていきましょう。
圧催ランサムウェアはファイルを圧催晒し、コンテンツをスクランブルしてiみ函り音嬬にします。ファイルをiみ函り辛嬬な侘塀にリストアするには、畡纏キ`が駅勣です。サイバ`係恟宀は附旗署勣箔をk佩し、勣箔が困燭気譴襪肇禰`タの畡纏や畡纏キ`の盾慧を埃崩します。
ロッカ`?ランサムウェアはファイルを圧催晒するのではなく、システムやデバイスから瓜墾宀を頼畠にロックします。サイバ`係恟宀は、デバイスのロックを盾茅するために附旗署を勣箔します。匯違議に、癖俳なバックアップが旋喘できる魁栽は、∀詬┿好弔ら畺匹靴燭蝓好弔鮖惘椶靴燭蠅垢襪海箸できます。しかし、ロッカ`?ランサムウェア好弔蓮畺匹佃しく、互です。バックアップされたデ`タがあっても、デバイスを頼畠に住算する駅勣があります。
ランサムウェア好弔了云議な朕議は、署Eを膿勣することですが、怏岶は、蒙に癖俳なバックアップとリカバリ?システムが屁っている魁栽、屶Bいを詳倦することができます。このため、好蔦澆篭嶷訊哉を聞喘し、デ`タを圧催晒すると揖扮に渇竃します。氏芙が屶Bいを詳倦した魁栽、ハッカ`は秤烏をオンラインで息えいしたり、恷互秘奬宀に祁咾靴燭蠅垢訖屬譴あります。
さらに晒することもあります。セキュリティの壇社は、屈嶷訊哉ランサムウェアの好弔寄嬉弔箸覆襪茲Δ法△緑架を少御しています。好蔦澆蓮▲禰`タを渇竃し、恷兜のタ`ゲットから附旗署を勣箔するだけでなく、唹譴鯤椶韻慎敞宀に署Eを勣箔します。
また、RaaS┘薀鵐汽爛ΕД?アズ?ア?サ`ビスは、糞弔 SaaS┘愁侫肇ΕД?アズ?ア?サ`ビスモデルを聞喘しています。サブスクリプション?ベ`スのサ`ビスです。並念に_kされたランサムウェア?ツ`ルにアクセスして、ランサムウェア好弔鯤譴韻襪海箸できます。紗秘宀はアフィリエイトと柵ばれ、光附旗署のパ`センテ`ジを函誼します。
附旗署にvする廣吭並遒頒箔
ランサムウェアがタ`ゲット?ネットワ`クに涙並に婢蝕されると、ランサムウェア好弔する勣箔がk伏します。ハッカ`は、好弔k伏したことを瓜墾宀に少御し、好弔鯆聚させるために駅勣な附旗署について蠅靴h苧します。附旗署の勣箔は、コンピュ`タ鮫中に燕幣されるか、圧催晒されたファイルを根むディレクトリ坪のメモに火されます。
附旗署の勣箔には宥械、附旗署の署~、駅勣な屶Bい圭隈、屶Bい豚泙覆匹淋と、附旗署が屶Bわれたら圧催晒されたファイルへのアクセスをすというs崩が根まれています。デ`タの送竃がk伏した栽、ハッカ`は、弖紗デ`タを巷_しないこと、デ`タが篤欧気譴燭海箸鯤召行^を幣すことに揖吭する栽もあります。屶Bいは宥械、圧催宥Bitcoin や Monero などで勣箔されます。
しかし、附旗署が屶Bわれたとしても、好蔦澆デ`タをリストアしたり、埃崩を便る隠^はありません。義佃デ`タのコピ`は、朔晩聞喘するために隠砿することができます。畡纏キ`が頼畠に字嬬せず、匯何のデ`タが圧催晒されたり、好蔦澆繍栖聞喘できる弖紗の隆奮のマルウェアが根まれている魁栽があります。
住h砦Bいの嗤涙
附旗署の屶Bいの嗤涙の畳協は鹸jで、いくつかの勣咀によって呟なります。
- 盃墾が並匍塰咾睦襪┐誡囲譴蓮△匹粒牟番慴ですか
- ITは払Iしますか その繁方と豚gは
- デ`タ息えいのリスクはどの殻業ですか
屶Bう魁栽と屶Bわない魁栽の海侭と玉侭について蠅靴は、ブログ芝並仝々をごEください。
バックアップリカバリ?システムがランサムウェアの唹譴鯤椶韻討い覆こ〆呂蓮■唹譴鯤椶韻襯薀鵐汽爛ΕД△琳崟爐鬉犬藤ランサムウェアへの屶Bいを頼畠に指閲できる魁栽があります。しかし、附旗署の屶Bいが率匯の僉k岔である魁栽は、住hを屶址し、屶Bいを否叟にするためにUYN源なインシデント鬋践`ムを駻辰垢襪海箸鬚瓩瓩靴泙后
噫襖坤螢好肇△肇螢バリ
ランサムウェア好頂鵑瞭従ダウンタイムは、です。附旗署を屶Bうと、畡纏キ`を鞭佚して圧催晒を篤虹するのにさらに方晩かかる魁栽があります。
ランサムウェアの嶽の嶄には、盃墾されたネットワ`ク貧のバックアップを蒙協して篤欧垢襪發里あります。バックアップを篤虹または圧催晒した魁栽、リカバリ?プロセスがより鹸jになる辛嬬來があります。しかし、バックアップが聞喘辛嬬な魁栽でも、バックアップとリカバリ?システムの嶽窃によっては、リカバリのプロセスが海くなる魁栽があります。
附旗署を屶Bう魁栽でも、徭蛍でデ`タをリカバリしようとする魁栽でも、リカバリ?プロセス畠悶で方晩かかることを柴鮫してください。また、附旗署の屶Bい、インシデント鬋灰好函▲瀬Ε鵐織ぅ爐砲茲б翹霾Г覆鼻△△覲牟箸僚Ug議鱒払に姥えます。
リカバリ嬬薦がなる 2 つの∀觸Mでリカバリ?プロセスがどのようになるかを、仝で鳩範してください。
好弔鬉垢扮犬鰌える
ランサムウェア好弔蓮姥えを機ることのできないリスクです。セキュリティを略隔するためには嵐畠の貨を讐じていると深えるかもしれませんが、愔瓦離丱奪アップ?ア`キテクチャでは、恷仟の好弔ら附を便ることはできません。
好弔Iする恷鋲の圭隈 ペタバイトのリカバリ來嬬を寄トに戻工するピュア?ストレ`ジの SafeMode スナップショットや FlashBlade//S with Rapid Restore などのモダンなソリュ`ションのみが、セキュリティ藺圓魎里離譽戰襪牧き貧げることができます。